Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32037

Опубликовано: 11 фев. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

GeoNetwork is a catalog application to manage spatially referenced resources. In versions prior to 4.2.10 and 4.4.5, the search end-point response headers contain information about Elasticsearch software in use. This information is valuable from a security point of view because it allows software used by the server to be easily identified. GeoNetwork 4.4.5 and 4.2.10 fix this issue. No known workarounds are available.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:osgeo:geonetwork:*:*:*:*:*:*:*:*
Версия до 4.2.10 (исключая)
cpe:2.3:a:osgeo:geonetwork:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.5 (исключая)

EPSS

Процентиль: 29%
0.00377
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

GeoNetwork search end-point information disclosure in response headers

EPSS

Процентиль: 29%
0.00377
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo